Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Mozilla Firefox/Thunderbird/Seamonkey拖放跨站脚本执行漏洞(CVE-2012-0455)

发布日期:2012-03-13
更新日期:2012-03-15受影响系统:
Mozilla Firefox 9.0.1
Mozilla Firefox 9.0
Mozilla Firefox 7.0
Mozilla Firefox  8.0.1
Mozilla Firefox  8.0
Mozilla Firefox  7.0.1
Mozilla Firefox  7
Mozilla Firefox  6.0.2
Mozilla Firefox  6.0.1
Mozilla Firefox  6.0
Mozilla Firefox  6
Mozilla Firefox  5.0.1
Mozilla Firefox  5.0
Mozilla Thunderbird ESR 10.0.2
Mozilla Thunderbird 9.0
Mozilla Thunderbird 8.0
Mozilla Thunderbird 7.0.1
Mozilla Thunderbird 7.0
Mozilla Thunderbird 6.0.2
Mozilla Thunderbird 6.0.1
Mozilla Thunderbird 6.0
Mozilla Thunderbird 6
Mozilla Thunderbird 6
Mozilla Thunderbird 5.0
Mozilla Thunderbird 5
Mozilla Thunderbird 3.3
Mozilla Thunderbird 3.3
Mozilla Thunderbird 3.1.9
Mozilla Thunderbird 3.1.8
Mozilla Thunderbird 3.1.7
Mozilla Thunderbird 3.1.7
Mozilla Thunderbird 3.1.6
Mozilla Thunderbird 3.1.5
Mozilla Thunderbird 3.1.5
Mozilla Thunderbird 3.1.4
Mozilla Thunderbird 3.1.3
Mozilla Thunderbird 3.1.2
Mozilla Thunderbird 3.1.2
Mozilla Thunderbird 3.1.19
Mozilla Thunderbird 3.1.18
Mozilla Thunderbird 3.1.17
Mozilla Thunderbird 3.1.16
Mozilla Thunderbird 3.1.15
Mozilla Thunderbird 3.1.14
Mozilla Thunderbird 3.1.13
Mozilla Thunderbird 3.1.12
Mozilla Thunderbird 3.1.12
Mozilla Thunderbird 3.1.11
Mozilla Thunderbird 3.1.10
Mozilla Thunderbird 3.1.1
Mozilla Thunderbird 3.1
Mozilla Thunderbird 3.0.9
Mozilla Thunderbird 3.0.9
Mozilla Thunderbird 3.0.8
Mozilla Thunderbird 3.0.7
Mozilla Thunderbird 3.0.6
Mozilla Thunderbird 3.0.5
Mozilla Thunderbird 3.0.5
Mozilla Thunderbird 3.0.4
Mozilla Thunderbird 3.0.4
Mozilla Thunderbird 3.0.3
Mozilla Thunderbird 3.0.2
Mozilla Thunderbird 3.0.11
Mozilla Thunderbird 3.0.11
Mozilla Thunderbird 3.0.10
Mozilla Thunderbird 3.0.1
Mozilla Thunderbird 3.0
Mozilla Thunderbird 10.0.2
Mozilla Thunderbird 10.0.1
Mozilla Thunderbird 10.0
Mozilla Thunderbird 10.0
Mozilla Thunderbird 10.0
Mozilla SeaMonkey 2.7.2
Mozilla SeaMonkey 2.7.1
Mozilla SeaMonkey 2.7
Mozilla SeaMonkey 2.6
Mozilla SeaMonkey 2.5
Mozilla SeaMonkey 2.4
Mozilla SeaMonkey 2.3
Mozilla SeaMonkey 2.2
Mozilla SeaMonkey 2.2
Mozilla SeaMonkey 2.1b2
Mozilla SeaMonkey 2.1 Alpha3
Mozilla SeaMonkey 2.1 Alpha2
Mozilla SeaMonkey 2.1 Alpha1
Mozilla SeaMonkey 2.1
Mozilla SeaMonkey 2.0.9
Mozilla SeaMonkey 2.0.9
Mozilla SeaMonkey 2.0.8
Mozilla SeaMonkey 2.0.7
Mozilla SeaMonkey 2.0.6
Mozilla SeaMonkey 2.0.5
Mozilla SeaMonkey 2.0.5
Mozilla SeaMonkey 2.0.4
Mozilla SeaMonkey 2.0.4
Mozilla SeaMonkey 2.0.3
Mozilla SeaMonkey 2.0.2
Mozilla SeaMonkey 2.0.14
Mozilla SeaMonkey 2.0.13
Mozilla SeaMonkey 2.0.12
Mozilla SeaMonkey 2.0.11
Mozilla SeaMonkey 2.0.11
Mozilla SeaMonkey 2.0.10
Mozilla SeaMonkey 2.0.1
不受影响系统:
Mozilla Firefox ESR 10.0.3
Mozilla Firefox 11.0
Mozilla Thunderbird ESR 10.0.3
Mozilla Thunderbird 3.1.20
Mozilla Thunderbird 11.0
Mozilla SeaMonkey 2.8
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 52458
CVE ID: CVE-2012-0455Firefox是一款非常流行的开源WEB浏览器。Thunderbird是一个邮件客户端,支持IMAP、POP邮件协议以及HTML邮件格式。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。Mozilla Firefox、Thunderbird和Seamonkey在实现上存在跨站脚本执行漏洞,成功利用后可允许攻击者执行任意代码,窃取敏感信息。<*来源:Soroush Dalili (Irsdl@yahoo.com)
 
  链接:https://www.mozilla.org/security/announce/2012/mfsa2012-19.html
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.mozilla.org/security/Mozilla Firefox/Thunderbird/Seamonkey内存破坏漏洞(CVE-2012-0461)VMware vCenter Orchestrator密码泄露安全漏洞相关资讯      Firefox漏洞 
  • Mozilla Firefox地址栏欺骗安全漏  (今 06:37)
  • Mozilla Firefox NSS 拒绝服务漏洞  (06月14日)
  • Mozilla Firefox 安全限制绕过漏洞  (06月14日)
  • Mozilla Firefox CSP跨站脚本漏洞   (06月14日)
  • Mozilla Firefox 信息泄露漏洞 (  (06月14日)
  • 多个最流行 Firefox扩展包含了可利  (04月06日)
本文评论 查看全部评论 (0)
表情: 姓名: 字数